12 سبتمبر 2023-تحديث الأمان فقط ل .NET Framework 4.6.2 و4.7 و4.7.1 و4.7.2 ل Windows Embedded 7 Standard و Windows Server 2008 R2 SP1 Windows Server 2008 SP2 (KB5029946)

ينطبق على
.NET

ملاحظة

  • ينطبق على:
  • Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

ملاحظة

  • تذكير وصلت Standard Windows Embedded 7 Windows Server 2008 R2 SP1 إلى نهاية الدعم الأساسي وهي الآن في دعم تحديث الأمان الموسع (ESU).
  • بدءا من يوليو 2020، لن تكون هناك إصدارات اختيارية غير أمنية (تعرف باسم إصدارات "C") لنظام التشغيل هذا. تحتوي أنظمة التشغيل في الدعم الموسع على تحديثات أمان شهرية تراكمية فقط (تعرف باسم إصدار "B" أو تحديث الثلاثاء).
  • تحقق من تثبيت التحديثات المطلوبة المدرجة في قسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث. 
  • يجب على العملاء الذين اشتروا تحديث الأمان الموسع (ESU) للإصدارات المحلية من أنظمة التشغيل هذه اتباع الإجراءات الواردة في KB4522133 لمواصلة تلقي تحديثات الأمان بعد انتهاء الدعم الموسع في 14 يناير 2020. للحصول علي مزيد من المعلومات حولESU والإصدارات المعتمدة ، راجع KB4497181. لمزيد من المعلومات، راجع مدونة ESU.

ملاحظة

  • تذكير تتطلب جميع تحديثات .NET Framework 4.7.2 و4.7.1 و4.7 و4.6.2 و4.6.1 و4.6 تثبيت التحديث d3dcompiler_47.dll. نوصي بتثبيت تحديث d3dcompiler_47.dll المضمن قبل تطبيق هذا التحديث. لمزيد من المعلومات حول d3dcompiler_47.dll، راجع 4019990 KB.
  • إذا قمت بتثبيت حزمة لغة بعد تثبيت هذا التحديث، يجب إعادة تثبيت هذا التحديث. لذلك، نوصي بتثبيت أي حزم لغات تحتاجها قبل تثبيت هذا التحديث. لمزيد من المعلومات، راجع إضافة حزم اللغات إلى Windows.

يتضمن تحديث 12 سبتمبر 2023 ل Windows Embedded 7 Standard Windows Server 2008 R2 SP1 Windows Server 2008 SP2 تحسينات أمنية في .NET Framework 4.6.2 و4.7 و4.7.1 و4.7.2. نوصي بتطبيق هذا التحديث كجزء من إجراءات الصيانة العادية. تحقق من تثبيت التحديثات المطلوبة المدرجة في قسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث.

الملخص

CVE-2023-36796 - .NET Framework ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد
              يعالج تحديث الأمان هذا ثغرة أمنية في DiaSymReader.dll عند قراءة ملف PDB تالف والذي يمكن أن يؤدي إلى تنفيذ التعليمات البرمجية عن بعد. لمزيد من المعلومات، راجع CVE 2023-36796.

CVE-2023-36792 - .NET Framework ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد
              يعالج تحديث الأمان هذا ثغرة أمنية في DiaSymReader.dll عند قراءة ملف PDB تالف والذي يمكن أن يؤدي إلى تنفيذ التعليمات البرمجية عن بعد. لمزيد من المعلومات، راجع CVE-2023-36792.

CVE-2023-36793 - .NET Framework ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد
              يعالج تحديث الأمان هذا ثغرة أمنية في DiaSymReader.dll عند قراءة ملف PDB تالف والذي يمكن أن يؤدي إلى تنفيذ التعليمات البرمجية عن بعد. لمزيد من المعلومات، راجع CVE-2023-36793.

CVE-2023-36794 - .NET Framework ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد
              يعالج تحديث الأمان هذا ثغرة أمنية في DiaSymReader.dll عند قراءة ملف PDB تالف والذي يمكن أن يؤدي إلى تنفيذ التعليمات البرمجية عن بعد. لمزيد من المعلومات، راجع CVE-2023-36794.

معلومات إضافية حول هذا التحديث

تحتوي المقالات التالية على معلومات إضافية حول هذا التحديث من حيث صلته بإصدارات المنتجات الفردية.

  • 5030176 وصف تحديث الأمان فقط .NET Framework 2.0، 3.0، 4.6.2 ل Windows Server 2008 SP2 (KB5030176)
  • 5030173 وصف تحديث الأمان فقط .NET Framework 3.5.1 و4.6.2 و4.7 و4.7.1 و4.7.2 و4.8 لنظام التشغيل Windows Embedded 7 Standard Windows Server 2008 R2 SP1 (KB5030173)

المشكلات المعروفة في هذا التحديث

Microsoft ليست على علم حاليًا بأي مشكلات في هذا التحديث.

كيفية الحصول على هذا التحديث

قبل تثبيت هذا التحديث

المتطلبات الأساسية:

لتطبيق هذا التحديث، يجب أن يكون لديك .NET Framework 4.6.2، 4.7، 4.7.1، 4.7.2 مثبتا.

يجب تثبيت التحديثات المذكورة أدناه وإعادة تشغيل جهازك قبل تثبيت مجموعة التحديثات الأخيرة. يحسّن تثبيت هذه التحديثات موثوقية عملية التحديث ويخفّف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft.

نظام التشغيل المتطلبات الأساسية لتثبيت هذا التحديث
Windows Server 2008 SP2
  1. تحديث مكدس الخدمة (SSU) في 9 أبريل 2019 (KB4493730). للحصول على الحزمة المستقلة لتحديث SSU هذا، ابحث عنها في كتالوج Microsoft Update. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط.
  2. تم إصدار آخر تحديث SHA-2 (KB4474419) في 8 أكتوبر 2019 أو تحديث أحدث. إذا كنت تستخدم Windows Update، سيتم تقديم آخر تحديث SHA-2 لك تلقائيًا. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط. لمزيد من المعلومات حول تحديثات SHA-2، راجع متطلب دعم توقيع التعليمات البرمجية SHA-2 لسنة 2019 لكل من Windows وخادم WSUS‏‎.
  3. للحصول على تحديث الأمان هذا، يجب إعادة تثبيت "حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) " (KB5016891) ل Windows Server 2008 SP2 بتاريخ 8 أغسطس 2022 حتى إذا قمت بتثبيت مفتاح ESU مسبقا. سيتم عرض حزمه إعداد ترخيص ESU لك من WSUS. للحصول على إعداد الحزمة المستقلة لترخيص ESU هذا، ابحث عنها في كتالوج Microsoft Update.
  4. بعد تثبيت العناصر أعلاه، نوصي بشدة بتثبيت أحدث SSU. بالنسبة إلى Windows Server 2008 SP2، يجب أن يكون لديك تحديث مكدس الخدمة (SSU) (KB5016129) بتاريخ 12 يوليو 2022 أو أحدث مثبتا. لمزيد من المعلومات حول آخر تحديثات SSU، راجع ADV990001 | أحدث التحديثات مكدس الخدمة.

    إذا كنت تستخدم Windows Update، فسيتم تقديم أحدث SSU لك تلقائيا إذا كنت عميل ESU. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
  5. قم بتنزيل مفتاح الوظيفة الإضافية ESU MAK من مدخل VLSCونشروتنشيط مفتاح الوظيفة الإضافية ESU MAK. إذا كنت تستخدم أداة إدارة تنشيط وحدة التخزين (VAMT) لنشر المفاتيح وتنشيطها، فاتبع الإرشادات هنا.
    الهامه لا تحتاج إلى مفتاح إضافي لتوزيع ما يلي:
    • لا تحتاج إلى توزيع مفتاح ESU إضافي للأجهزة الظاهرية Azure (VMs) Azure Stack HCI والإصدار 21H2 والإصدارات الأحدث.
    • بالنسبة لمنتجات Azure الأخرى مثل Azure VMWare أو Azure حل نوتانيكس Azure Stack (Hub, Edge) أو لجلب الصور الخاصة بك على Azure Windows Server 2008 SP2، تحتاج إلى نشر مفتاح ESU. خطوات تثبيت وحدات ESUs وتنشيطها وتوزيعها هي نفسها للسنة الرابعة من تغطية ESU.
Windows Embedded 7 Standard Windows Server 2008 R2
  1. تحديث مكدس الخدمة (SSU) في 12 مارس 2019 (KB4490628). للحصول على الحزمة المستقلة لتحديث SSU هذا، ابحث عنها في كتالوج Microsoft Update. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط.
  2. تم إصدار آخر تحديث SHA-2 (KB4474419) في 10 سبتمبر 2019 أو تحديث أحدث. إذا كنت تستخدم Windows Update، سيتم تقديم آخر تحديث SHA-2 لك تلقائيًا. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط. لمزيد من المعلومات حول تحديثات SHA-2، راجع متطلب دعم توقيع التعليمات البرمجية SHA-2 لسنة 2019 لكل من Windows وخادم WSUS‏‎.
  3. للحصول على تحديث الأمان هذا، يجب إعادة تثبيت "حزمة إعداد ترخيص التحديثات الأمان الموسع (ESU) (KB5016892) ل Windows Server 2008 R2 SP1 بتاريخ 8 أغسطس 2022 حتى إذا قمت بتثبيت مفتاح ESU مسبقا. سيتم عرض حزمه إعداد ترخيص ESU لك من WSUS. للحصول على إعداد الحزمة المستقلة لترخيص ESU هذا، ابحث عنها في كتالوج Microsoft Update.
  4. بعد تثبيت العناصر أعلاه، نوصي بشدة بتثبيت أحدث SSU.
    بالنسبة إلى Windows Server 2008 R2 SP1، يجب أن يكون لديك تحديث مكدس الخدمة (SSU) (KB5017397) الذي تم تثبيته بتاريخ 13 سبتمبر 2022 أو أحدث. لمزيد من المعلومات حول آخر تحديثات SSU، راجع ADV990001 | أحدث التحديثات مكدس الخدمة.

    إذا كنت تستخدم Windows Update، فسيتم تقديم أحدث SSU لك تلقائيا إذا كنت عميل ESU. للحصول على الحزمة المستقلة لأحدث SSU، ابحث عنها في كتالوج Microsoft Update. للحصول على معلومات عامه حول تحديثات SSU، راجع تحديثات مكدس الخدمة وتحديثات مكدس الخدمة (SSU): الأسئلة المتداولة.
  5. قم بتنزيل مفتاح الوظيفة الإضافية ESU MAK من مدخل VLSCونشروتنشيط مفتاح الوظيفة الإضافية ESU MAK. إذا كنت تستخدم أداة إدارة تنشيط وحدة التخزين (VAMT) لنشر المفاتيح وتنشيطها، فاتبع الإرشادات هنا.
    الهامه لا تحتاج إلى مفتاح إضافي لتوزيع ما يلي:
    • لا تحتاج إلى نشر مفتاح ESU إضافي للأجهزة الظاهرية Azure (VMs)، Azure Stack HCI.
    • بالنسبة لمنتجات Azure الأخرى مثل Azure VMWare أو Azure حل Nutanix Azure Stack (Hub, Edge) أو لإحضار الصور الخاصة بك على Azure ل Windows Server 2008 SP2، Windows Server 2008 R2 SP1، تحتاج إلى نشر مفتاح ESU. خطوات تثبيت وحدات ESUs وتنشيطها وتوزيعها هي نفسها للسنة الرابعة من تغطية ESU.

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update لا اطلع على الخيارات الأخرى أدناه.
كتالوج Microsoft Update نعم للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم سيتم تثبيت تحديث المنتج .NET Framework الفردي هذا، حسب الاقتضاء، من خلال تطبيق تحديث نظام التشغيل. لمزيد من المعلومات حول تحديثات نظام التشغيل، راجع قسم معلومات إضافية حول هذا التحديث .

متطلب إعادة التشغيل

قد تحتاج إلى إعادة تشغيل الكمبيوتر بعد تطبيق هذا التحديث إذا تم استخدام أي ملفات متأثرة. نوصي بإنهاء جميع التطبيقات المستندة إلى .NET Framework قبل تطبيق هذا التحديث.

تحديث معلومات التوزيع

للحصول على تفاصيل التوزيع لتحديث الأمان هذا، انتقل إلى المقالة التالية في قاعدة معارف Microsoft:

20230912 معلومات نشر تحديث الأمان: 12 سبتمبر 2023

معلومات الملف

يقوم إصدار اللغة الإنجليزية (الولايات المتحدة) من تحديث البرامج هذا بتثبيت ملفات لها سمات مسرودة في الجداول التالية.

x86
اسم الملفالنسخةFile sizeDateTimediasymreader.dll14.7.4063.01,069,46428-Jul-202300:01msvcp120_clr0400.dll12.0.52 519.0485,57628-Jul-202300:01msvcr120_clr0400.dll12.0.52519.0987,84028-Jul-202300:01
x64
اسم الملفالنسخةFile sizeDateTimediasymreader.dll14.7.4063.01,454,00027-Jul-202323:55diasymreader.dll14 7.4063.01,069,46428-Jul-202300:01msvcp120_clr0400.dll12.0.52519.0690,00827-Jul -202323:55msvcp120_clr0400.dll12.0.52519.0485,57628-Jul-202300:01msvcr120_clr0400.dll12.0.52519. 0993,63227-Jul-202323:55msvcr120_clr0400.dll12.0.52519.0987,84028-Jul-202300:01

كيفية الحصول على المساعدة والدعم لهذا التحديث